软件网络风险管理报告-全自动化学发光免疫分析仪

来源:网络安全描述文档/附件1 — 基于 SEI 风险条目检查表方法的医疗器械网络安全风险管理分析。

一、方法论

采用 SEI(美国软件工程研究所)风险条目检查表 方法,从”类 → 元素 → 属性”三个层次描述风险列表。

风险评估体系

定性评估:风险发生概率 × 风险后果严重程度 → 综合风险指数(1-20)

概率等级对应概率影响等级对应影响
极高90%灾难的90%
高70%严重的60%
中50%轻度的30%
低30%轻微的10%
极低10%

风险指数矩阵(指数越小风险越高):

灾难的严重的轻度的轻微的
极高13713
高25916
中461118
低8101419
极低12151720

风险分级:

  • 1-5:不可接受的风险
  • 6-9:不希望有的风险
  • 10-17:有控制的接受的风险
  • 18-20:不经评审即可接受的风险

二、风险识别(四大类 11 项)

1. 物理层面

元素属性潜在风险事件
外部性能电力故障或网络故障导致通信中断
内部性能仪器或板卡硬件故障导致软件停止运行或通信中断

2. 软件运行

元素属性潜在风险事件
外部攻击病毒或恶意软件对 LIS 服务器进行攻击
内部性能软件运行故障导致通信中断

3. 用户使用

元素属性潜在风险事件
合法用户失误操作失误导致数据遗失
非法用户僭越假冒合法用户身份登录操作或通过其他手段窃听检测数据

三、风险评估结果

定性评估(全部 11 项)

类元素风险事件概率影响指数
物理层面外部电力中断极低严重的15
物理层面外部网络故障低轻度的14
物理层面内部仪器故障中轻度的11
物理层面内部板卡硬件故障低严重的10
软件运行外部病毒侵入系统极低严重的15
软件运行外部病毒攻击LIS服务器极低灾难的12
软件运行内部软件故障死机低严重的10
用户使用合法操作失误→数据未上传中轻微的18
用户使用合法操作失误→数据无效中轻微的18
用户使用非法盗取身份登录极低灾难的12
用户使用非法窃听检测结果极低严重的15

整体结论:所有风险指数在 10-18 之间,处于”有控制的接受”或”不经评审即可接受”范围,无不可接受风险。

TOP5 定量风险评估

排序类风险事件可能性影响风险值说明
1物理层面板卡硬件故障30%60%18%板卡故障导致宕机
2软件运行软件故障死机导致通信中断30%60%18%软件停止运行或不响应
3物理层面仪器故障50%30%15%检测过程中停止检测流程
4用户使用盗取合法用户身份登录10%90%9%非法用户盗用身份操作
5软件运行病毒攻击 LIS 服务器10%90%9%服务器瘫痪或数据泄露

四、风险应对措施(预防 + 应急)

风险事件后果应急措施预防措施
电力中断仪器运行终止备用电力确认仪器所在地有备用电源
网络故障无法连接LIS数据存在板卡中暂不上传提前配置LIS并测试连接
仪器故障检测流程停止重新登记检测测试仪器并编制故障说明手册
板卡硬件故障软件停止运行重启板卡采购备用板卡
病毒侵入系统软件无法启动重新烧写配置板卡采用感染病毒可能性较低的Linux系统板卡
病毒攻击LIS服务器服务器瘫痪+数据丢失风险联系LIS供应商LIS服务器提前安装杀毒软件
软件故障死机软件无响应重启板卡大量测试验证,减少bug
操作失误→数据未上传延误进度发现后及时上传编写操作规范+提前培训
操作失误→数据无效延误检测进度重新检测编写操作规范+提前培训
盗取身份登录信息泄露无用户身份保密+门禁系统管理
窃听检测结果信息泄露无仪器使用地点门禁系统管理

五、风险管理验证

经项目验收时的验证证明,系统的可靠性和安全性能良好。针对系统的风险计划有效地预防了部分项目风险,减少了部分风险给系统带来的影响,应急措施和预防措施颇有成效。


关联笔记:

标签:#医疗器械 网络安全 风险管理 化学发光 ivd注册